パスワードを忘れた? アカウント作成
96303 story
セキュリティ

Yahoo! Japan、ログインアラート機能を開始 13

ストーリー by reo
誤操作→ロック→パス変更→パス忘れる→問い合わせ増加 部門より

ある Anonymous Coward 曰く、

Yahoo! Japan のプレスリリースによると、Yahoo! Japan のサービスのログイン時に登録済みのメールアドレス宛にログインしたことを通知する機能を開始した。

身に覚えのないログインをいち早く察知することができる機能としている。ログインロックを解除するためにはパスワードを変更しなければ Yahoo! のサービスを再開できないようになっている。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • ログイン履歴 (スコア:3, 参考になる)

    by k 2 y (5354) on 2009年05月18日 13時31分 (#1567596)

    こんなサービスがあったんですね。
    https://lh.login.yahoo.co.jp/ [yahoo.co.jp]

    結構いろんなSource IPアドレスからの失敗ログが出てますねぇ。
    サービス「Yahoo! JAPAN」からのログインが、全部アタックっぽい。
    # サービス「トップページ」はサービス「Yahoo! JAPAN」とは別みたいだけど、どこを指してるんだろう?

    幸い、成功しているアタックは見つかりませんが、こういうの見ると、アラートも欲しくなるかなぁ。

    • ひところ前まで、ローカルIPからの痕跡が載ってました。
      Yahoo!のシステム内部から?(笑)

      システムの都合上どのサービスからか捕捉できないものがあったらしい。

      親コメント
    • by Anonymous Coward

      いつまでさかのぼれるのかな?と思ったら、うちの場合は
      >2007年03月08日(木曜日)01時06分01秒
      が最古でした。

      そして、そこまでの間に履歴が60件もないことにもっとびっくりしました
      案外yahooを使ってないんだなとw

  • by realloc (27431) on 2009年05月18日 13時04分 (#1567586)

    ログインロック解除後の対応が書いてない、、、
    不正ログインされたら、パスワード変えるとかじゃなくてIDごと削除したほうが良いと思う。

    #見落としてるだけかな?

    • by Anonymous Coward
      見落としてるだけ [yahoo.co.jp]ですね。
      無料サービスだけを利用しているのなら、削除してしまっても気にならないかもしれませんが、
      オークションや、Yahoo!BB回線などの有料サービスを利用している場合は、そう単純にはいかないと思いますが…。

      で、不正ログイン後、ログインロックする前に「登録されているログインアラート通知先メールアドレス」を
      書き換えられてしまった場合はどうなるの?
      書き換えられてしまう直前の通知先メールアドレスが有効になるの?
      • by Anonymous Coward

        ・ログイン後にログインパスワードを変更
        ・登録メールアドレスを変更
        ・ログインアラート通知先メールアドレスも変更、かつログインアラートの利用を停止

        試しにこれだけしてみましたが、ログインアラートの通知先メールアドレスを変更時にも
        変更前のアドレスにログインロック可能なURLを記載したメールが届き
        実際にそれを使ってログインロックできたので、
        そこら辺の対策は万全だと思われます。

  • by Anonymous Coward on 2009年05月18日 12時38分 (#1567565)

    既存ID全てのデフォルトで有効にされたらいちいち設定変更めんどくさいな・・・
    別にこんな機能いらないし・・・

    • by blacat (29477) on 2009年05月18日 13時58分 (#1567619)

      プレスリリースくらい読みなさいな。

      ログインアラートを利用するには、携帯電話やパソコンのメールアドレスを通知先として登録し、利用の開始を設定します。

      --
      リソース不足注意報!!
      親コメント
    • by Anonymous Coward
      メールアドレスがアクティブかどうかの判定材料にもなるね
    • by Anonymous Coward
      既存IDでは、デフォルトで無効になっていました。

      #メール来て困るもんでもないので、有効にしましたが。
  • by Anonymous Coward on 2009年05月18日 14時21分 (#1567628)
    これってYahooのサービスなのに@yahoo.co.jpのアドレスを登録できないんですよね。
    なんでだろ~?なんでだろ~?
    • by Anonymous Coward on 2009年05月18日 14時33分 (#1567637)
      乗っ取られてパスワード変更されると、
      @yahoo.co.jpのメール受信できなくなるからとか?

      #Yahooのメール使ってないので、ID乗っ取りで
      #メールアカウントまで盗られるのかは、知りませんが。
      親コメント
      • by Anonymous Coward
        複数ID運用しているから便利かなと思ったのですが、通知アドレスがいっしょな事でバレてしまうではないですか!?
typodupeerror

日本発のオープンソースソフトウェアは42件 -- ある官僚

読み込み中...